PKI&&数字证书相关概念

PKI域: 同一个信任链下的所有证书组成一个PKI域。

数字信封: 包含加密后的对称密钥(基于对方公钥加密)和加密数据(基于对称密钥)。

数字签名: 对数据的摘要信息进行加密运算,生成数字签名,解决了数据完整性和不可否认性的问题。

数字证书: 包含公钥和用户身份信息的数据结构,由CA签发,解决了公钥分发和身份认证的问题。

数字证书中的签名: 由CA使用其私钥对证书内容进行签名,确保证书的真实性和完整性。

数字证书消息中有2个alg字段,且需要一致。

cer证书不包含私钥,其他格式的证书可能包含私钥。

国密证书为双证书结构,包含加密证书和签名证书;申请时一般由申请者发送签名证书请求,CA签发签名证书后,CA直接签发2个证书,申请者下载后安装2个证书。

即申请者只有签名证书私钥,其他的由CA生成。

在国密数字信封中,申请实体生成加密证书的密钥对,使用私钥加密申请信息发给CA,CA生成一个数字信封,包括用接收方的公钥(加密证书)锁住一个秘密钥匙(对称密钥),加密证书,加密证书的密钥对。

通过带外方式发送SM2证书请求文件给符合条件的CA服务器,获取颁发的加密证书、签名证书和含有加密密钥对enckey的数字信封文件。

https://support.huawei.com/hedex/hdx.do?docid=EDOC1100486676&id=ZH-CN_CONCEPT_0000001512846454

相关推荐
extrao22 分钟前
🚀 Kea DHCP4 自动分配系统完整搭建
网络协议
XIAOHEZIcode5 小时前
Ubuntu 终端美化全栈指南:Bash 到 Kitty 踩坑实录
linux·ubuntu·命令行
唐青枫7 小时前
别再只会用 cron:Linux systemd Timer 定时任务实战详解
linux
不做菜鸟的网工2 天前
BGP特性
网络协议
AlfredZhao2 天前
生产环境里,为什么不建议把普通端口直接暴露到公网?
linux·https·443·80
戴为沐3 天前
Linux内存扩容指南
linux
zylyehuo4 天前
Linux 彻底且安全地删除文件
linux
明月_清风4 天前
开发者网络概念全扫盲:一篇搞定
后端·网络协议
刘马想放假4 天前
Modbus 全栈技术解析:TCP、RTU、ASCII、RTU over TCP
数据结构·网络协议
用户805533698034 天前
主线 U-Boot 上 RK3506:和闭源 rkbin 拔河的三个隐性契约
linux·嵌入式